Aller au contenu
Appaloosa Scout

KEV · Activement exploitée

CVE-2025-26633

HIGH 7.0 KEV

EN Improper neutralization in Microsoft Management Console allows an unauthorized attacker to bypass a security feature locally.

Vecteur d'attaque : Local Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS 30.39% exploit modéré percentile 98.1%

CISA Known Exploited Vulnerability

Ajouté au KEV
2025-03-11
Deadline remédiation
2025-04-01
Action requise
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Ransomware
Oui, campagne ransomware connue

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗ Catalogue CISA KEV ↗ Advisory · msrc.microsoft.com